وبلاگ بیت دیفندر

اخبار ، دیدگاه ها و نگرش کارشناسان بیت دیفندر

کاربران واتس‌اپ گزینه‌ی رمزگذاری بک‌آپ دریافت می‌کنند

در گروهاخبار امنیت اطلاعات، ۱۴۰۰/۶/۲۳

واتس‌اپ اعلام کرده است که این سرویس قصد دارد ارتباطات بین کاربران را تماماً امنیت بخشد. رمزگذاری گفت‌وگوهای بین افراد اکنون یکی از قابلیت‌های اصلی است که افراد از یک اپ پیام‌رسان طلب می‌کنند. درحالیکه مزایای رمزگذاری پیام‌ها روشن است اما محدودیت‌هایی نیز دارد. برای مثال سرویس‌های پیام‌رسان که از رمزگذاری استفاده می‌کنند وقتی حرف از ارسال فایل‌های بزرگ می‌شود با محدودیت روبرو می‌شوند. اکنون اما واتس‌اپ به کاربران خود اجازه می‌دهد تا بک‌آپ‌های خود را رمزگذاری کنند حتی اگر روی سرویس‌های طرف‌سوم مانند گوگل‌درایو یا آی‌کلود میزبانی شوند. این شرکت روز جمعه اعلام کرد، «افراد می‌توانند از طریق سرویس‌های مبتنی بر کلود مانند گوگل‌درایو و آی‌کلود از تاریخچه پیام واتس‌اپ خود بک‌آپ بگیرند. واتس‌اپ به این بک‌آپ‌ها هیچ دسترسی نخواهد داشت و آن‌ها توسط هر سرویس ذخیره‌ساز مبتنی بر کلود امنیت‌بخشی می‌شوند. اما اکنون اگر افراد انتخاب کنند که بک‌آپ‌های خود را رمزگذاری پایان به پایان[1] کنند (هر زمان موجود شد) نه واتس‌اپ و نه سرویس ارائه‌دهنده بک‌آپ قادر نخواهد بود به آن‌ها دسترسی پیدا کرده و یا رمز رمزگذاری بک‌آپ‌ها را در اختیار داشته باشد». این آپشن هم روی اندروید و هم آی‌اواس موجود خواهد بود و بک‌آپ E2EE با استفاده از کلید 64 بیتی رمزگذاری خواهد شد. نه گوگل و نه اپل به این بک‌آپ‌ها دسترسی نخواهند داشت اما این در عین حال بدین‌معناست که اگر یک جای کار اشتباه پیش رفت و کاربر برای مثال پسورد را فراموش کرد بک‌آپ‌ها برای همیشه غیرقابل‌بازگشت خواهند بود. وقتی کسی بخواهد بک‌آپ را بازیابی کند:

  •         پسورد خود را وارد می‌کند؛ پسوردی که رمزگذاری شده و سپس توسط Backup Key Vault اعتبارسنجی‌شده.
  •         به محض اعتبارسنجی پسورد، Backup Key Vault کلید رمزگذاری را به کلاینت واتس‌اپ باز خواهد فرستاد.
  •         کلاینت واتس‌اپ با در اختیار داشتن کلید می‌تواند بک‌آپ‌ها را رمزگشایی کند.

به طور جایگزین اگر صاحب اکانتی استفاده از کلید تکی 64 بیتی را انتخاب کرده باشد باید برای رمزگشایی و دسترسی به بک‌آپ‌ها کلید را دستی وارد کند.

واتس‌اپ با داشتن کلی کاربر وعده داده چندین مراکز اطلاعاتی را در سراسر جهان توزیع می‌کند و این گزینه باید تا چند هفته آینده رای همگان قابل‌دسترس باشد.

[1] E2EE